![]() |
CoolWebSearch, die nächste CWS :snyper: Sicher kann mir hier jemand helfen. Ich habe leider auch die coole Suchmaschine drauf. Code: Logfile of HijackThis v1.99.1 Code: CoolWebSearch Objekt erkannt! Schönen Abend! :juul: Hella |
Lass zunächst folgende Dateien: C:\WINDOWS\javazc32.exe C:\WINDOWS\netfw.exe C:\WINDOWS\system32\ntwl32.dll hier prüfen: http://virusscan.jotti.org/de/ Teile uns die Ergebnisse mit. Evtl. musst du entsprechende Prozesse vor dem Upload im Taskmanager beenden. |
Vielen Dank cronos! Code: Datei: javazc32.exe Code: Datei: ntwl32.dll netfw lässt sich trotz Prozess beenden nicht hochladen. Da steht: The file you uploaded is 0 bytes. It is very likely a firewall or a piece of malware is prohibiting you from uploading this file Ich versuchs aber weiter :) was ich da so lese.... ich dacht: eine Suchmaschine, die bekomm ich schon wieder weg.... und nun, doch problematisch.... Danke Hella |
Code: Datei: netfw.exe Ich warte gespannt auf fachmännischen Rat :heilig: Hella |
Zunächst möchte ich anmerken, dass eine Bereinigung nur Sinn macht, wenn du dir schnellstens Service Pack 2 installierst und danach www.windowsupdate.com besuchst und dir alle wichtigen Updates runterlädst. Gehe jetzt wie folgt vor: Lade dir das Programm CWShredder und installiere es. Wechsle jetzt in den abgesicherten Modus bei deaktivierter Systemwiederherstellung: http://www.bsi.bund.de/av/texte/wiederher_xp.htm Fixe mittels Hijackthis folgende Einträge: R3 - Default URLSearchHook is missing O2 - BHO: Class - {42818257-D0FC-EEBA-AAE9-8A81C72D9FD3} - C:\WINDOWS\system32\ntwl32.dll O2 - BHO: Class - {955B5394-D169-C5F4-89C3-EE8C8FAA53BF} - C:\WINDOWS\system32\ntwl32.dll O2 - BHO: Class - {C6A53716-4EDC-CC43-99E1-9DBC615B7F1D} - C:\WINDOWS\system32\ntwl32.dll O2 - BHO: Class - {DF6EE72D-6DA9-D49D-AEDC-B86B1D310C21} - C:\WINDOWS\system32\ntwl32.dll O4 - HKLM\..\Run: [javazc32.exe] C:\WINDOWS\javazc32.exe O23 - Service: Netropa NHK Server (nhksrv) - Unknown owner - C:\Programme\Netropa\Multimedia Keyboard\nhksrv.exe (file missing) Lösche mittels Killbox folgende Dateien: C:\WINDOWS\javazc32.exe C:\WINDOWS\netfw.exe C:\WINDOWS\system32\ntwl32.dll dazu: Zitat:
Danach Neustart in den normalen Modus, Systemwiederherstellung anschalten und neuen HJT-Log posten. |
@ cronos Zitat:
|
@ cidre Wie recht du hast, na hoffentlich hats keiner gesehen. :party: |
Hallo, hab alles ausgeführt, SP2 ist das nächste. :headbang: Hier mein aktuelles Logfile: Code: Logfile of HijackThis v1.99.1 Warte gespannt auf das Urteil ;) |
Fixe diese Einträge noch, wenn du sie nicht zuordnen kannst: O4 - HKLM\..\Run: [MemoPlatformFilmFour] C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Firstoptionmemoplatform\FunkBits.exe O4 - HKCU\..\Run: [jumpcast] C:\DOKUME~1\Hella\ANWEND~1\MPEGEQ~1\activeclock.exe Alle O16 Ansonsten würde ich sagen, daß das Log-File sauber wäre. Aktualisiere JRE und installiere abschließend das SP2. Weitere Absicherungsmaßnahmen kannst du aus meiner Signatur entnehmen. |
Vielen Dank! Habe die beiden Einträge noch gefixt. Schönen Abend! :huepp: Hella |
Ach, ich hab noch ne Frage.... da is der Ordner !Submit .... den lösch ich, ja? |
Der Ordner '!Submit' ist das angelegte Backup von KillBox. Wenn dein System einwandfrei funktioniert, dann kannst du auch diesen Ordner löschen. |
Nun hat sich das auch erledigt, Antivir hat den Inhalt gelöscht ;) Nochmal vielen Dank! Wie wahr ist es doch.... der PC ist nur so schlau wie sein Benutzer :heilig: |
Yepp und letzteres kann man sich anlesen/aneignen. ;) |
Hallo, ... nein, ich hab nich schon wieder ein CWS-Problem. Ich hab eine Frage. Ich habe ein Überbleibsel, der Internet-Explorer geht beim Systemstart auf. Kann ich das wieder wegmachen? Viele Grüße Hella |
Alle Zeitangaben in WEZ +1. Es ist jetzt 13:34 Uhr. |
Copyright ©2000-2025, Trojaner-Board